
Python PoC эксплойт-скрипты для CVE-2023-43208 и CVE-2023-37679, позволяющие выполнить неаутентифицированное удаленное выполнение кода в NextGen Mirth Connect. Разработаны для исследований в области безопасности и разработки защитных методов.
Этот эксплойт-скрипт и PoC написаны для углубленного анализа CVE на vsociety. CVE-2023-43208 — это серьезная ошибка безопасности в NextGen Mirth Connect, инструменте, используемом больницами и клиниками для обмена данными пациентов. Эта ошибка позволяет хакерам проникнуть в систему без пароля. Поскольку Mirth Connect широко используется в здравоохранении, быстрое исправление этой ошибки имеет решающее значение для защиты информации пациентов.
Ошибка стала известна после того, как более ранняя проблема, CVE-2023-37679, должна была быть исправлена. Однако исправления оказалось недостаточно, что привело к обнаружению CVE-2023-43208. Эта новая проблема затрагивает все версии Mirth Connect до 4.4.0 включительно, и для безопасности требуется обновление до версии 4.4.1.
# Detection script
python3 detection.py https://localhost:8443
# Unix (default)
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'touch /tmp/proof'
# Windows
python3 CVE-2023-37679.py -u https://localhost:8443 -c 'calc' -p win
Этот эксплойт-скрипт создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для какого-либо злонамеренного или несанкционированного использования. Автор и владелец скрипта отказываются от любой ответственности за неправильное использование или ущерб, причиненный этим программным обеспечением. К вашему сведению, пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.